20 perce

Az OpenAI egyik ügynöke feltörte Ausztrália egyik egészségügyi adatbázisát

Az OpenAI egyik ügynöke feltörte Ausztrália egyik egészségügyi adatbázisát

Az ausztrál miniszterelnök közölte Sam Altmannal, hogy csalódott amiatt, hogy az OpenAI-nak „túl sokáig” tartott az adatvédelmi incidens nyilvánosságra hozatala. A botrányos eset ugyanis még júniusban történt, de a vállalat csak szeptemberben értesítette róla a kormányt egy e-mail formájában.

Anthony Albanese állítása szerint az OpenAI által kifejlesztett mesterséges intelligencia-ügynök júniusban feltörte a Medicare rendszerét, és a technológiai óriásvállalat szeptember elején egy „nyilvános postaládába” küldött e-mailben értesítette erről a kormányt. Az ausztrál miniszterelnök a New York-i ENSZ-csúcstalálkozón beszélt erről, és elmondta, hogy úgy tűnik, a mesterséges intelligencia által elkövetett adatvédelmi incidens során nem fértek hozzá személyes adatokhoz.
Az Ausztrál Hírszerzési Igazgatóság (Australian Signals Directorate) segítségével folyik a nyomozás annak kiderítésére, hogy az ügynök hogyan hatolt be Ausztrália kormány által működtetett általános egészségügyi rendszerébe, valamint három másik rendszerbe – számolt be róla a The Guradian.


Ez a helyzet nyilvánvalóan elfogadhatatlan. Beszéltem az OpenAI vezérigazgatójával, Sam Altmannal, hogy kifejezzem Ausztrália mély aggodalmát az incidenssel kapcsolatban, és kifejeztem csalódottságomat amiatt is, hogy a vállalat túl sokáig várt azzal, hogy tájékoztassa a kormányt a történtekről


– tette hozzá Albanese, aki szerint mind a késedelem, mind az a mód, ahogyan az OpenAI értesítette a kormányát, csalódást okozott.

Nem siette el a kormány tájékoztatását az OpenAI

„Szeptember 10-ig kellett várni, mire egyáltalán érkezett értesítés. Ráadásul az értesítés csupán egy e-mail volt, amelyet a nyilvános postaládába küldtek” – mondta Albanese. Az e-mailt a nyilvánosság számára elérhető publicdisclosures@servicesaustralia.gov.au e-mail-címre küldték. Ezt a postaládát naponta egyszer ellenőrzik: az e-mailt csak szeptember 11-én olvasták el. A Services Australia ezt követően szeptember 15-én jelentette az esetet az Ausztrál Kiberbiztonsági Központnak. Munkacsoportot hoztak létre az adatvédelmi incidens „jogi helyzetének” kivizsgálására.

Hogyan történt a támadás?

Albanese szerint az OpenAI ügynöke jogosulatlanul férhetett hozzá a nyilvánosság számára elérhető, a Services Australia által kezelt Medicare statisztikai jelentési portálhoz. A portál nem érzékeny Medicare-adatokat tartalmaz, csak olyanokat amelyek adatokra és statisztikákra vonatkoznak, például a kiadásokra.

A kormányfő elmondása szerint az ügynök hozzáfért a „portálon belüli nyilvános és nem nyilvános fájlokhoz”, és ennek érdekében „fájlokat is írt a belső szerverre”. Richard Marles miniszterelnök-helyettes elmondta, hogy a kormány „pár héttel ezelőtt” szerzett tudomást a júniusi adatvédelmi incidensről, a minisztereket pedig a múlt héten tájékoztatták. 

Marles kijelentette, hogy az ügynök nem emberi lény volt, és az incidenst „rendkívül súlyos eseménynek” nevezte. Az AI-ügynök „ártalmatlan feladatot” kapott, nevezetesen egészségügyi és orvosi statisztikák kutatását, és ennek során a Medicare-portál mellett a három másik ausztrál weboldalt is felkeresett.

„Ezekkel a hárommal kapcsolatban úgy lépett kapcsolatba, ahogyan azt egy átlagos polgár tenné, tehát kizárólag engedélyezett módon járt el. A Services Australia orvosi portáljával kapcsolatban azonban információt kért, de nem kapott választ, ezért gyakorlatilag feltörte azt az orvosi portált, és így is megszerezte az információt. Ez a jogosulatlan hozzáférés az, ami miatt nagyon aggódunk. A következmények viszonylag csekélyek, de az eset nagyon súlyos” – foglalta össze a lényeget a miniszterelnök-helyettes.
 

Csatlakozzon hozzánk közösségi oldalainkon is!
Ne maradjon le semmiről...
Iratkozzon fel hírlevelünkre